Essas extensões maliciosas do Google Chrome roubaram dados de mais de 170 sites – descubra se você foi afetado


  • A extensão maliciosa “Phantom Shuttle” do Google Chrome roteou secretamente o tráfego por meio de proxies controlados pelo invasor
  • As extensões tinham como alvo usuários na China, coletando credenciais de 170 domínios de alto valor
  • Google removeu plug-ins; especialistas alertam que os complementos do navegador continuam sendo um grande risco de segurança

Pesquisadores de segurança descobriram recentemente que duas extensões do navegador Google Chrome estavam desviando tráfego valioso por meio de proxies perigosos, compartilhando assim informações confidenciais com terceiros mal-intencionados.

A Socket disse que encontrou duas extensões na Chrome Web Store, chamadas ‘Phantom Shuttle’. Superficialmente, eles foram anunciados como plug-ins para um serviço de proxy, permitindo aos usuários fazer proxy de tráfego e testar a velocidade da rede, e eram voltados principalmente para usuários chineses, como trabalhadores do comércio exterior que precisam testar a conectividade de diferentes locais do país.



Link da fonte